Aller au contenu

[XP] [RESOLU!] Problème windows XP


zorg666

Messages recommandés

Bonjour,

Mon disque dur ma laché donc j'en ai racheté un autre.

Pour l'installer, je l'ai branché à la place de l'ancien et j'ai installé windows xp à partir du cd.

Une fois instal terminée j'ai installé mon modem ADSL pour pouvoir télécharger des logiciels comme avast, spybot ...

Le problème c'est qu'au bout de trois minutes tout plante. Je peut pas passer d'internet sur le bureau : par ex je clique sur démarrer puis panneau de config rien ne se passe, l'écran reste figé.

Sur mon ancien disque dur j'avais les memes problèmes sous xp alors que sous la partition ou j'avais win 98 aucun soucis.

Voila si vous avez des conseils sur les choses à faire ou ne pas faire, je suis à votre écoute.

Merci d'avance.

Lien vers le commentaire
Partager sur d’autres sites

Le titre n'étant pas conforme, je verrouille le temps que tu me mp pour faire le changement ou un autre modérateur de la section :D

Le tout dans le but de clarifier la présentation de la section, et permettre une meilleure aide, tout en optimisant le processus de production INpactienne.

Je ferme :p

Lien vers le commentaire
Partager sur d’autres sites

Salut, un axe de recherche.

Si ton modem (56K) est "vieux" il est possible que l'interruption (en général : IRQ 3) soit imposée. Voir la doc de ton modem pour l'IRQ exacte.

Si tu as installé Windows XP sans ton modem, l'IRQ 3 est probablement prise par autre chose.

L'installation de ton modem APRèS Win XP a affecté à ton modem une autre IRQ, d'où le plantage.

Pour "corriger" :

- trouver le périph qui utilise l'IRQ 3

- lui affectuer une autre IRQ, si possible

- affecter l'IRQ 3 à ton modem.

Si t'as pas un "vieux" modem 56K, cherche ailleurs.

:byebye:

Lien vers le commentaire
Partager sur d’autres sites

Logfile of HijackThis v1.99.1

Scan saved at 21:20:00, on 28/09/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\msmsngr.exe

C:\WINDOWS\system32\sys64mnger.exe

C:\Program Files\ISTsvc\istsvc.exe

C:\WINDOWS\lsbaeoi.exe

C:\Program Files\SurfAccuracy\SAcc.exe

C:\Program Files\Internet Optimizer\optimize.exe

C:\Program Files\BullsEye Network\bin\bargains.exe

C:\WINDOWS\System32\heq0ta1k.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Microsoft Money\System\Money Express.exe

C:\Program Files\acaa\ueal.exe

C:\WINDOWS\System32\?serinit.exe

C:\Program Files\modem ADSL USB\modem ADSL USB\dslmon.exe

C:\WINDOWS\system32\wpabaln.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\DOCUME~1\Pierre\LOCALS~1\Temp\Répertoire temporaire 6 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Program Files\SideFind\sfbho.dll

O2 - BHO: (no name) - {C2E5D12C-63BA-1B48-B019-4F0142E82EC6} - C:\WINDOWS\System32\qrc.dll

O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll

O2 - BHO: (no name) - {F7C8E12C-4E89-2E7C-9D29-7F2C72D803F6} - C:\WINDOWS\System32\qrc.dll

O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\Program Files\ISTbar\istbar.dll

O4 - HKLM\..\Run: [adiras] adiras.exe

O4 - HKLM\..\Run: [msmsngr] C:\WINDOWS\System32\msmsngr.exe

O4 - HKLM\..\Run: [sysmngr32] sys64mnger.exe

O4 - HKLM\..\Run: [iST Service] C:\Program Files\ISTsvc\istsvc.exe

O4 - HKLM\..\Run: [yhrG2kBKC] C:\WINDOWS\lsbaeoi.exe

O4 - HKLM\..\Run: [surfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe

O4 - HKLM\..\Run: [internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"

O4 - HKLM\..\Run: [bullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe

O4 - HKLM\..\Run: [heq0ta1k] C:\WINDOWS\System32\heq0ta1k.exe

O4 - HKLM\..\RunServices: [sysmngr32] sys64mnger.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [sysmngr32] sys64mnger.exe

O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"

O4 - HKCU\..\Run: [srtl] C:\Program Files\acaa\ueal.exe

O4 - HKCU\..\Run: [Dtho] C:\WINDOWS\System32\?serinit.exe

O4 - HKCU\..\RunServices: [sysmngr32] sys64mnger.exe

O4 - Global Startup: DSLMON.lnk = ?

O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program Files\SideFind\sidefind.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.tbcode.com/ist/softwares/v4.0/0006_adult.cab

O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab

O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsIns....cab?refid=4814

O17 - HKLM\System\CCS\Services\Tcpip\..\{5F3BF053-6003-40BD-A43C-A0334F4E6145}: NameServer = 80.118.196.41 80.118.192.111

O17 - HKLM\System\CS1\Services\Tcpip\..\{5F3BF053-6003-40BD-A43C-A0334F4E6145}: NameServer = 80.118.196.41 80.118.192.111

EDIT : bon j'ai réussi a installé hijack et sp2 avec firewall activé après 36 plantages.

Voila j'espère que c'est bien ce scan qu'il vous faut.

A++

Lien vers le commentaire
Partager sur d’autres sites

O4 - HKLM\..\Run: [heq0ta1k] C:\WINDOWS\System32\heq0ta1k.exe

Ca me semble super louche ca...

Jvais faire une recherche google.

EDIT: Pour Adiras, j'avais un doute aussi mais apparemment ca fait parti de la configuration de ton modem.

Par contre, aucune solution pour la ligne au dessus... Moi je pense a un trojan, mais j'laisse les experts parler ! :D

Lien vers le commentaire
Partager sur d’autres sites

Tape Msconfig dans démarrer , puis décoche tout à l'onglet " Démarrage ".

Désactive la restauration system ( touches windows + pause ... )

Reboot ton pc .

Installe kaspersky 5 personnal ( dans ma signature ) et scan en ayant pris soin de mettre à jour les définitions de virus . ( supprime TOUT ce qu'il trouve )

Reboot et poste un nouveau rapport Hijackthis .

Lien vers le commentaire
Partager sur d’autres sites

Pfiou je me suis battu mais ca y est, j'ai fait tout ce que tu m'as dit snooky.

Voici rapport hijack.

Logfile of HijackThis v1.99.1

Scan saved at 18:26:03, on 29/09/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\BullsEye Network\bin\bargains.exe

C:\WINDOWS\system32\wpabaln.exe

C:\DOCUME~1\Pierre\LOCALS~1\Temp\Répertoire temporaire 8 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Program Files\SideFind\sfbho.dll

O2 - BHO: (no name) - {C2E5D12C-63BA-1B48-B019-4F0142E82EC6} - C:\WINDOWS\System32\qrc.dll

O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll

O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\Program Files\ISTbar\istbar.dll (file missing)

O4 - HKLM\..\Run: [msmsngr] C:\WINDOWS\System32\msmsngr.exe

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize

O4 - HKLM\..\Run: [iST Service] C:\Program Files\ISTsvc\istsvc.exe

O4 - HKLM\..\Run: [sysmngr32] sys64mnger.exe

O4 - HKLM\..\RunServices: [sysmngr32] sys64mnger.exe

O4 - HKCU\..\Run: [sysmngr32] sys64mnger.exe

O4 - HKCU\..\Run: [srtl] C:\Program Files\acaa\ueal.exe

O4 - HKCU\..\RunServices: [sysmngr32] sys64mnger.exe

O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program Files\SideFind\sidefind.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.tbcode.com/ist/softwares/v4.0/0006_adult.cab

O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab

O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsIns....cab?refid=4814

O17 - HKLM\System\CCS\Services\Tcpip\..\{5F3BF053-6003-40BD-A43C-A0334F4E6145}: NameServer = 80.118.192.111 80.118.196.41

O17 - HKLM\System\CS1\Services\Tcpip\..\{5F3BF053-6003-40BD-A43C-A0334F4E6145}: NameServer = 80.118.192.111 80.118.196.41

O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

A++

Edit : je viens de surfer un peu et fait quelques taches sous windows, ca a l'air plus fluide maintenant.

Lien vers le commentaire
Partager sur d’autres sites

Dans Ajout/suppr des programmes , desinstalle :

iSTbar , BullsEye Network et 180Solutions , si présents.

Active les Bases étendues dans kaspersky 5.

Passe Ccleaner et supprime tou ce qu'il trouve .

Coche et fixe ces lignes avec Hijackthis :

O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Program Files\SideFind\sfbho.dll

O2 - BHO: (no name) - {C2E5D12C-63BA-1B48-B019-4F0142E82EC6} - C:\WINDOWS\System32\qrc.dll

O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll

O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\Program Files\ISTbar\istbar.dll (file missing)

O4 - HKLM\..\Run: [iST Service] C:\Program Files\ISTsvc\istsvc.exe

O4 - HKLM\..\Run: [sysmngr32] sys64mnger.exe

O4 - HKLM\..\RunServices: [sysmngr32] sys64mnger.exe

O4 - HKCU\..\Run: [sysmngr32] sys64mnger.exe

O4 - HKCU\..\Run: [srtl] C:\Program Files\acaa\ueal.exe

O4 - HKCU\..\RunServices: [sysmngr32] sys64mnger.exe

O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program Files\SideFind\sidefind.dll

O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.tbcode.com/ist/softwares/v4.0/0006_adult.cab

O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab

O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsIns....cab?refid=4814

Passe Spysweeper .

Reboot en mode sans échec ( touche F8 au boot ) et passe Kaspersky 5

Poste un nouveau rapport pour vérification .

Lien vers le commentaire
Partager sur d’autres sites

Bon, j'ai passé ccleaner et spysweeper mais j'avais pas l'option bases étendues comme sur ton schéma ds kaspersky.

J'ai fixé les lignes que tu m'as indiquées (enfin celles qui étaient présentes).

Dernier rapport hijakthis :

Logfile of HijackThis v1.99.1

Scan saved at 22:55:34, on 29/09/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\WINDOWS\system32\wpabaln.exe

C:\WINDOWS\system32\winmine.exe

C:\DOCUME~1\Pierre\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize

O4 - HKLM\..\Run: [spySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{5F3BF053-6003-40BD-A43C-A0334F4E6145}: NameServer = 80.118.192.100 80.118.196.36

O17 - HKLM\System\CS1\Services\Tcpip\..\{5F3BF053-6003-40BD-A43C-A0334F4E6145}: NameServer = 80.118.192.100 80.118.196.36

O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

Lien vers le commentaire
Partager sur d’autres sites

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

Cette ligne veut dire que tu as modifié le msconfig , et que tu n'as pas rebooté.

Ou alors , l'avertissement de msconfig au reboot , que tu n'as pas annulé .

Donc , après modif de msconfig et reboot , il faut coché et répondre oui .

Ton rapport est clean :transpi:

Va sur Windows Update et met à jour.

Tape MRT dans éxécuter.

Lien vers le commentaire
Partager sur d’autres sites

-J'ai bien rebooté ( j'ai du booté au moins 20 fois ce soir :transpi: )

- Par contre j'ai rien touché dans msconfig sauf ce que tu m'avais dit de décocher dans onglet démarrage. depuis j'ai rien touché.

Et j'ai toujours un message qui apparait au démarrage de windows :

la fenetre "utilitaire de configuration système"

- J'ai fait Windows Update.

- J'ai taper MRT dans Exécuter mais ca me marque : "windows ne trouve pas mrt"

A part ces petits détails je crois que tu as nettoyé mon système :-D

Lien vers le commentaire
Partager sur d’autres sites

Et j'ai toujours un message qui apparait au démarrage de windows :

la fenetre "utilitaire de configuration système"

C'est ce que je t'explique plus haut .

Tu coches et tu répond OK :

ScreenShot031.png

- J'ai taper MRT dans Exécuter mais ca me marque : "windows ne trouve pas mrt"

Microsoft Removal Tool

PS : Place Hijackthis à la racine de C , comme indiqué dans le 1er post du topic Hijackthis ... ça te servira toujours :transpi:

Lien vers le commentaire
Partager sur d’autres sites

D'accord, en fait j'ai mis ok et démarrage normal. j'ai rebooté et plus le message.

Pour Microsoft Removal Tool j'ai fait dans exécuter mais j'arrive dans un fichier Protect puis User.

Dernières questions avant que je mette mon sujet en Résolu:

-je laisse le par feu windows ou j'installe zone alarm ou nerio?

-kaspersky est une version d'essai je remplace par avast?

-spysweeper je laisse pendant les14j d'essai?

Merci beaucoup du temps que tu as passé!! :-D

Bonne nuit :transpi:

Lien vers le commentaire
Partager sur d’autres sites

1/ Comme tu veux

2/ et 3 / Laisse finir la période dévaluation .

Puis ensuite , Avast et Spybot&Search .

Pour Microsoft Removal Tool j'ai fait dans exécuter mais j'arrive dans un fichier Protect puis User.

;) Pas normal ça ...... si tu peux nous montrer ça ...

Sinon , le fichier est là : C:\WINDOWS\system32\MRT.exe

Lien vers le commentaire
Partager sur d’autres sites

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...